Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
pe-sieve — Escaneia um processo específico. Reconhece e extrai uma variedade de implantes potencialmente maliciosos (PEs substituídos/injetados, shellcodes, hooks, patches na memória). | Kitploit
Ferramentas/GitHubGitHub/hasherezade/pe-sieve
Forensia de MemóriaEngenharia ReversaAnálise ForenseAnálise de MalwareAnálise de Binários
GitHubhasherezade/pe-sieve

pe-sieve

Escaneia um processo específico. Reconhece e extrai uma variedade de implantes potencialmente maliciosos (PEs substituídos/injetados, shellcodes, hooks, patches na memória).

Ver Repositório
3.9k4948há 3 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

Build status Codacy Badge Commit activity Last Commit

GitHub release GitHub release date Github All Releases Github Latest Release

License Platform Badge Discussions

Twitter URL

Introdução

PE-sieve é uma ferramenta que ajuda a detectar malware em execução no sistema, bem como a coletar o material potencialmente malicioso para análise posterior. Reconhece e despeja uma variedade de implantes no processo examinado: PEs substituídos/injetados, shellcodes, ganchos e outras alterações na memória.
Detecta inline hooks, Process Hollowing, Process Doppelgänging, Reflective DLL Injection, etc.

O PE-sieve foi projetado para ser um mecanismo leve dedicado a examinar um único processo por vez. Pode ser compilado como EXE ou como DLL. A versão DLL expõe uma API simples e pode ser facilmente integrada a outras aplicações.

📦 Usa a biblioteca: libPEConv

Ajuda

❓ FAQ - Perguntas Frequentes

📖 Ler Wiki

🤔 Você tem alguma pergunta que não foi incluída na FAQ? Junte-se às Discussões!

Família de ferramentas PE-sieve

Existem algumas outras ferramentas que usam PE-sieve como mecanismo, mas focam em casos de uso específicos. Elas oferecem funcionalidades e filtros adicionais sobre sua base.

📌 HollowsHunter - se em vez de examinar um único processo você quiser examinar vários processos de uma vez, ou até mesmo o sistema completo com PE-sieve, esta é a ferramenta para você

📌 MalUnpack - oferece descompactação rápida de amostras de malware fornecidas

Clonar

Use clone recursivo para obter o repositório junto com o submódulo:

root@kitploit:~
git clone --recursive https://github.com/hasherezade/pe-sieve.git

Compilações

Baixe a versão mais recente release, ou leia mais.

Disponível também via:

  • Chocolatey
  • Scoop

logotipo por Baran Pirinçal

Baixar ferramenta